Si la red de un controlador de dominio se clasifica como red de dominio no depende de la configuración de la puerta de enlace.
El comportamiento de una clasificación de red falsa puede ser causado por el servicio NLA
(reconocimiento de ubicación de red) starts before the domain is available
. En este caso, la red pública o privada se elige y no se corrige después.
Cómo verificar si se da esta situación de falla
Cuando el controlador de dominio después de reiniciar está en la red pública, reinicie el servicio NLA o desconecte / vuelva a conectar la red. El controlador de dominio debe estar en la red de dominio después.
Cómo resolverlo
Puede ayudar configurar el Servicio NLA en un inicio retrasado . Mejor, verifique por qué el dominio necesita mucho tiempo para estar presente. Parece que el dominio necesita más tiempo para iniciarse cuando hay varias tarjetas de red.
Cuando no ayuda
Cuando no se acelera la carga del dominio ni el retraso de la ayuda de NLA y el error es causado por la carga prolongada del dominio (mira: "cómo verificar ..."), entonces hay algunos Más cosas que se pueden hacer.
- Escriba un script para reiniciarlo y ejecútelo con el planificador (peligroso)
Cambia la carga del servicio NLA al inicio del servicio, cambiando el orden de carga en el registro (peligroso)
La siguiente entrada del Registro establece las dependencias en NSI RpcSs TcpIp Dhcp Eventlog NTDS DNS
:
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc]
"DependOnService"=hex(7):4e,53,49,00,52,70,63,53,73,00,54,63,70,49,70,00,44,68,\
63,70,00,45,76,65,6e,74,6c,6f,67,00,4e,54,44,53,00,44,4e,53,00,00
Ejecute "IPCONFIG / RENEW" desde el planificador al inicio con un retraso de 1 o 2 minutos (mejor que iniciar el servicio NLA)
- Reinicie el servicio NLA manualmente después de cada reinicio (pero: "IPCONFIG / RENEW" debería ser preferido).
Una causa más también puede ser cuando el controlador de dominio tiene dos o más IP configuradas (en la misma o en otras tarjetas de red) y las redes adicionales no están configuradas en el DNS.
La reproducción de la conducta
En un controlador de dominio de prueba (solo DC!) Que suprime la entrada puerta de enlace predeterminada y establecer el DNS Server
a delayed start
. Al hacer esto, el dominio necesitó mucho tiempo para cargarse y la red se clasificó como public
. Después de desconectar y volver a conectar el cable de red, la red se clasificó correctamente como domain network
.
Editar
Agradecido de los comentarios de Daniel Fisher lennybacon
y Joshua Hanley
:
Cómo agregar una dependencia para NlaSvc a DNS y NTDS
ejecutar sc config nlasvc depend=NSI/RpcSs/TcpIp/Dhcp/Eventlog/DNS/NTDS
desde CMD (use sc.exe si lo está ejecutando en PowerShell). Si desea verificar dos veces las dependencias existentes antes de agregar DNS y NTDS, usesc qc nlasvc